Política de Protección de Datos

Cómo protegemos y tratamos tu información.

SOC 2 Type II

Controles de seguridad auditados

ISO 27001

Gestión de seguridad certificada

Cifrado AES-256

Datos cifrados en tránsito y reposo

Nube Segura

Servidores en la nube con respaldo

Gestión de Claves

KMS con rotación periódica

Auditoría

Registros de todas las acciones

1. Compromiso con la protección de datos

Colmena se compromete a proteger la confidencialidad, integridad y disponibilidad de los datos de sus clientes y usuarios. Implementamos medidas técnicas, físicas y organizativas de nivel empresarial para garantizar la seguridad de la información.

2. Almacenamiento seguro en la nube

Toda la información se almacena de manera segura en servidores en la nube de la propia plataforma Colmena. La infraestructura cuenta con redundancia geográfica, alta disponibilidad (SLA 99.9%), respaldo automático y recuperación ante desastres.

3. Cifrado de datos

Aplicamos cifrado AES-256 para datos en reposo y TLS 1.3 para datos en tránsito. Las credenciales de acceso se almacenan mediante hashing con sal (bcrypt). Las claves criptográficas se gestionan mediante un servicio de gestión de claves (KMS) con rotación periódica.

4. Control de acceso

El acceso a los datos está basado en roles (RBAC). Cada usuario solo puede acceder a la información necesaria para su función. Se mantienen registros de auditoría de todas las acciones sensibles (creación, modificación y eliminación de registros).

5. Certificaciones y estándares

Cumplimos con certificaciones y estándares reconocidos internacionalmente: SOC 2 Type II (controles de seguridad, disponibilidad y confidencialidad auditados), ISO 27001 (gestión de seguridad de la información), y prácticas recomendadas de seguridad de red.

6. Seguridad de red

La infraestructura está protegida con firewalls, segmentación de red, sistemas de detección de intrusiones (IDS), y monitoreo continuo de tráfico. Se realizan pruebas de penetración periódicas y revisiones de seguridad.

7. Datos de localización GPS

Los datos de ubicación GPS de los oficiales se recopilan exclusivamente durante sesiones de patrullaje activas y con el consentimiento del usuario. No se realiza seguimiento fuera del horario laboral. Los datos de ubicación se almacenan de forma agregada y anonimizada para análisis.

8. Datos biométricos y multimedia

Las fotos y audios capturados durante el patrullaje se almacenan de forma segura y solo son accesibles por personal autorizado. No utilizamos reconocimiento facial ni datos biométricos sin consentimiento explícito.

9. Retención y eliminación de datos

Los datos se conservan mientras exista la relación contractual o según lo requiera la ley. Al cancelar la suscripción, los datos se eliminan de forma segura tras un periodo de gracia. Puedes solicitar la eliminación de tus datos en cualquier momento.

10. Notificación de incidentes

En caso de una brecha de seguridad, Colmena notificará a los usuarios afectados y a las autoridades competentes dentro de los plazos legales establecidos. Mantenemos un plan de respuesta a incidentes documentado y probado.

11. Cumplimiento legal

Cumplimos con la legislación aplicable en materia de protección de datos personales, incluyendo la LFPDPPP (México) y el RGPD (UE) cuando aplique. Realizamos evaluaciones de impacto de privacidad (DPIA) para nuevas funcionalidades.

12. Responsabilidad del cliente

El cliente es responsable de configurar adecuadamente los permisos de sus usuarios, mantener la confidencialidad de las credenciales, y utilizar el servicio de forma conforme a la ley y a estos lineamientos.

13. Notificación de brechas de seguridad (LFPDPPP / GDPR)

Conforme a la LFPDPPP y el artículo 33 del GDPR, Colmena notificará a los usuarios afectados y a las autoridades competentes (Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) en México; autoridad de protección de datos competente en la UE) cualquier brecha de seguridad que ponga en riesgo los datos personales, en un plazo no mayor a 72 horas desde que Colmena tenga conocimiento del incidente, salvo que existan causas debidamente justificadas.

14. Evaluaciones de impacto de privacidad (DPIA)

Colmena realiza evaluaciones de impacto de privacidad (DPIA) para todas las nuevas funcionalidades que involucren el tratamiento de datos personales de alto riesgo, conforme al artículo 35 del GDPR. Estas evaluaciones documentan los riesgos identificados y las medidas de mitigación implementadas.

15. Verificación de identidad periódica

Como medida de seguridad, Colmena requiere que todos los usuarios verifiquen su identidad mediante un código enviado a su correo electrónico cada 5 días. Los códigos de verificación se almacenan temporalmente de forma segura y se eliminan tras su uso o expiración. Esta medida previene el acceso no autorizado y garantiza la identidad del usuario en cada sesión.

16. Transferencias internacionales de datos

Cuando los datos personales se transfieren a proveedores ubicados fuera del país de residencia del usuario, Colmena garantiza un nivel de protección adecuado mediante cláusulas contractuales tipo aprobadas por la autoridad competente, decisiones de adecuación o certificaciones reconocidas internacionalmente.

17. Protección del proveedor (Colmena Services Group)

Colmena Services Group, como proveedor de servicios digitales conforme a la LFPDPPP y sus reformas en materia de proveedores de servicios de tecnologías de la información, implementa todas las medidas técnicas, físicas y administrativas razonables para proteger los datos personales. La Empresa no se hace responsable de accesos no autorizados derivados de negligencia del usuario en la custodia de credenciales, ni de incidentes de seguridad originados por el incumplimiento del cliente de las obligaciones descritas en la sección 12. La responsabilidad de Colmena se limita, en todo caso, al monto total facturado al cliente en los tres meses anteriores al incidente.

18. Conservación de evidencias legales

Las firmas electrónicas, registros de aceptación de documentos legales (Acuerdo de Servicio, Términos, Política de Privacidad y Política de Protección de Datos), fechas de verificación de identidad y registros de auditoría se conservan conforme a la legislación aplicable como evidencia legal del consentimiento y de las acciones realizadas en la plataforma.

Para más detalles sobre el tratamiento de datos personales, consulta nuestra Política de Privacidad. Para los términos de uso del servicio, consulta nuestros Términos de Servicio.

Última actualización: 27/8/2026